PT-2025-4854 · Pmd · Pmd
Hboutemy
·
Publicado
2025-01-31
·
Atualizado
2025-01-31
·
CVE-2025-23215
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/U:Clear |
Nome do Software Vulnerável e Versões Afetadas
PMD (versões afetadas não especificadas)
Descrição
O PMD é um analisador estático de código extensível para múltiplas linguagens. A frase-passe das chaves de assinatura de lançamento do PMD e do PMD Designer está incluída em um arquivo jar publicado no Maven Central. Embora não haja conhecimento de que a própria chave privada tenha sido comprometida, seu potencial comprometimento deve ser considerado devido à frase-passe exposta. Como medida de mitigação, ambas as chaves comprometidas foram revogadas para impedir uso futuro.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Information Disclosure
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pmd